ホワイトペーパー セキュリティ総論 2016年のセキュリティ予測、4つの傾向が浮上する 2016年のセキュリティ予測、4つの傾向が浮上する 2016/05/18 毎年新たな種類のデータ侵害が注目を集めますが、サイバー犯罪は特に2015年に激増し、侵害されるデータの規模と攻撃対象となる組織の大きさの両方において増大した。本資料では2015年に注目を集めたデータ侵害事件やその考察、そして2016年の予測について解説する。
ホワイトペーパー シンクライアント・仮想デスクトップ 【事例:キリン】VDIの導入で、セキュリティ強化と利便性向上の両立を実現 【事例:キリン】VDIの導入で、セキュリティ強化と利便性向上の両立を実現 2016/04/18 キリンでは、業務の利便性を重視して、業務で使うPCの持ち出しを許可していた。同時に、酒類事業を営むが故に『アルコールに起因する事故を絶対に起こしてはならない』というコーポレート・ガバナンスが徹底されており、リスクを回避するためにモバイルワークにブレーキがかかるという現実に直面していた。そこでセキュリティ強化と利便性向上の両立を目指し、あらためて社員が『安心して持ち出せるコンピュータ』を実現するため、仮想デスクトップシステムに移行。シンクライアント端末としてThinBoot ZEROノートタイプを導入した。
ホワイトペーパー シンクライアント・仮想デスクトップ 【事例:セントラル短資FX】VDI導入により、PCの1人2台体制を解消し業務を効率化 【事例:セントラル短資FX】VDI導入により、PCの1人2台体制を解消し業務を効率化 2016/04/18 セントラル短資FXは情報漏えいのリスクに対する危機意識が高く、セキュリティレベルを高い状態で維持するために、インターネットに接続できる端末と、顧客情報を含むサービスインフラにアクセスするためのインターネットに接続できない端末の1人2台体制で業務にあたっていた。しかし、2台体制が故に生じていた業務の非効率さや、データ移動に使用するUSBメモリの在り方など、セキュリティの観点での運用ルールの正当性にも課題があった。2014年3月、Windows XPのサポート終了にあわせて、業務の効率化とセキュリティ強化という観点からデスクトップの仮想化(VDI)とシンクライアントの導入を行った。
ホワイトペーパー IT資産管理 ROI700%も可能? モビリティ端末運用を自動化するための5つのポイント ROI700%も可能? モビリティ端末運用を自動化するための5つのポイント 2016/02/03 端末ライフサイクルの管理工数は、情報システム部門のリソースを圧迫する。しかし、モビリティの導入・運用を自動化することで、コストを大幅削減することが可能だという。本資料では、「運用の自動化」をキーワードにソリューション・事例などを紹介する。
ホワイトペーパー モバイルセキュリティ・MDM 【アート引越センター/あいおいニッセイ同和損害調査】業務フローのモバイル化事例 【アート引越センター/あいおいニッセイ同和損害調査】業務フローのモバイル化事例 2016/02/03 ワークスタイルの改革には、モバイル活用は欠かせない。本資料では、アート引越センター、あいおいニッセイ同和損害調査の業務フローのモバイル化事例や、企業におけるモバイルの用途とニーズに合致した3 in 1タブレットを紹介する。
ホワイトペーパー ゼロトラスト・クラウドセキュリティ・SASE 標的型サイバー攻撃に対処するモビリティのトータルセキュリティソリューション 標的型サイバー攻撃に対処するモビリティのトータルセキュリティソリューション 2016/02/03 モバイルをセキュアに活用するために、外に持ち出したモバイル端末でも脆弱性を修復できる仕組みが必要だ。本資料では、多様なシーンで利用されるモビリティ端末の包括的なセキュリティ対策を紹介する。
ホワイトペーパー ID・アクセス管理・認証 モビリティ紛失後に何をすべきか? ディスク暗号化による情報漏洩対策 モビリティ紛失後に何をすべきか? ディスク暗号化による情報漏洩対策 2016/02/03 端末紛失に関する企業対応は情報漏洩対策の重要課題だ。紛失後にどんな手が打てるのか、WinMagicが提供するディスク暗号化ソリューションの「SecureDoc」によって実現できる仕組みを、事例を交えつつ紹介する。
ホワイトペーパー 個人情報保護・マイナンバー 個人情報保護法改正・グローバルな法制度とシステム 個人情報保護法改正・グローバルな法制度とシステム 2016/01/28 個人情報保護法改正によって、ビジネスの現場では実務的にどのような影響が考えられるのだろうか。本資料では、ビジネスのグローバル化による個人情報の国境を越えた移送やクラウドの利用に伴うデータセンターの所在地の検討、ビッグデータの活用を考えたインターネットサービスでの同意取得の方法などの視点から、実務的な留意点を説明する。
ホワイトペーパー IT戦略・IT投資・DX 大規模メインフレーム環境を約15カ月で移行 脱ホストを実現したマイグレーション 大規模メインフレーム環境を約15カ月で移行 脱ホストを実現したマイグレーション 2016/01/13 1968年の創業以来、ソフトウェア開発、情報処理サービス、データセンターサービス、組み込みソフト開発などを事業として展開する情報技術開発(以下、tdi)。独立系SIer企業であるtdiでは、「Tmax OpenFrame」を活用したホストマイグレーションの実績があり、その経験とノウハウを生かしたソリューションの提供を強力に推進している。本資料では、大規模メインフレーム環境を約15カ月で移行脱ホストを実現したホストマイグレーション事例を紹介する。
ホワイトペーパー データ戦略 変化する市場環境下において、リアルタイムのビッグデータ要求に対応するには 変化する市場環境下において、リアルタイムのビッグデータ要求に対応するには 2016/01/13 データが急増するにつれて、構造化データも大幅に増加している。ほとんどの構造化データは企業の未来を決定するビジネス・データであり、これらを統合してリアルタイムで分析するニーズが高まっている。本資料では、高性能DBサーバーと分散ストレージ・サーバー、超高速ネットワークを通じて、大容量データの迅速な処理とシステムの安定性を提供する統合データ・ソリューション「ZetaData」を紹介する。
ホワイトペーパー IT戦略・IT投資・DX 大容量・大規模システムに採用される「Tibero」5つの導入事例 大容量・大規模システムに採用される「Tibero」5つの導入事例 2016/01/13 様々な分野において、大容量・大規模トランザクションが発生する主要システムにTiberoを適用した導入事例が存在する。本資料では、官公庁、通信事業者、金融機関などの事例を紹介する。
ホワイトペーパー セキュリティ総論 効果的な脆弱性管理のための10ステップ 効果的な脆弱性管理のための10ステップ 2016/01/06 ITがプロアクティブにセキュリティ上の脅威を検出し、それに対応できるようにするためには、組織は包括的な脆弱性管理プログラムをその他の規則と統合する必要がある。これによって脆弱性が早期に検出され、パッチ管理などの他のプロセスが潜在的な違反から組織を守る。本ホワイトペーパーでは、現代に則した効果的な脆弱性管理プログラムを策定するためのステップを紹介する。
ホワイトペーパー セキュリティ総論 サイバーセキュリティのブラインドスポットをなくすには? サイバーセキュリティのブラインドスポットをなくすには? 2016/01/06 BYODのノートPCやタブレット、スマートフォンなどが企業ネットワークに接続されることも多く、それらの設定がセキュアであるかどうか、マルウェアに感染していないかは保証の限りではない。こうしたブラインドスポットはセキュリティとコンプライアンスのリスクを高めるだけでなく、法的リスクも高めてしまう。では、リスクブラインドスポットを排除するためにはどのような施策が必要なのだろうか?
ホワイトペーパー セキュリティ総論 インシデント対応を劇的に素早くする! 実行可能なフォレンジックデータ活用 インシデント対応を劇的に素早くする! 実行可能なフォレンジックデータ活用 2016/01/06 サイバー犯罪はますます高度化している。加えて組織的、技術的、運用的な複雑さは、効果的でタイムリーなインシデント対応を非常に難しくしている。こうした状況に対するテナブル・ネットワーク・セキュリティの回答が、業界最高の継続的監視プラットフォームであるSecurityCenter Continuous Viewだ。脆弱性、脅威、コンプライアンス管理に対する包括的なソリューションで、企業が劇的にインシデント対応を早くできる。
ホワイトペーパー ゼロトラスト・クラウドセキュリティ・SASE WAFによる「多層防御」と「緊急パッチ」で、Webアプリケーションの脆弱性対策を! WAFによる「多層防御」と「緊急パッチ」で、Webアプリケーションの脆弱性対策を! 2016/01/04 品質とセキュリティの担保を両立しながらコーディングを行うことは難しい。実際にアプリケーションの脆弱性を持つWebサイトの多くが、その修正にかなりの日数を有している。本資料では、Web Application Firewall(WAF)による「多層防御」や、迅速な「緊急パッチ」適用の重要性について解説する。
ホワイトペーパー オープンソースソフトウェア 標準化・自動化・継続的な改善を実現 DevOpsを加速させる「OpenShift」とは? 標準化・自動化・継続的な改善を実現 DevOpsを加速させる「OpenShift」とは? 2016/01/04 「DevOps」は、Develop(開発)とOperations(運用)が協力することで「標準化」、「自動化」、「継続的な改善」の3つを実践し、ビジネス要求に柔軟かつスピーディに対応するシステムを開発する手法だ。本資料では、コンテナ型仮想化技術「Docker」やコンテナ管理フレームワーク「Kubernetes」をベースにした「OpenShift」のアーキテクチャのほか、DevOps実践例を紹介する。
ホワイトペーパー Web開発・アプリ開発 本番稼動後の修正コストは設計時の30倍に?ソフトウェア開発手順をどう見直すべきか 本番稼動後の修正コストは設計時の30倍に?ソフトウェア開発手順をどう見直すべきか 2016/01/04 プラットフォームとサービスの増加、IoTデバイスの普及によって、ソフトウェアの数は爆発的に増え続けている。こうした時代においては、企業内にセキュリティの文化を形成し、ソフトウェアを安全に開発する手法を確立することがよりいっそう重要だ。本資料では、セキュアなソフトウェア開発ライフサイクルの考え方と実践を進める方法を解説する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 被害を公表する組織が増えている理由とは? 進化する攻撃ライフサイクル 被害を公表する組織が増えている理由とは? 進化する攻撃ライフサイクル 2015/12/18 ファイア・アイでインシデント・レスポンスを担当するコンサルティング部門である「マンディアント」の調査によると、高度なサイバー攻撃は発見されるまで平均205日も要している。驚くことに、そのうちの69%は、侵害の事実に外部組織から指摘されるまで気づかないことも判明している。本資料では、攻撃者の動機や手口の変化を最前線で把握してきたマンディアントが、数百件におよぶ過去のインシデント・レスポンスの事例で培った経験と実績をもとに、最新の攻撃手法を解き明かす。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 あなたの組織が「セキュリティ侵害を受けていない」と100%断言できますか? あなたの組織が「セキュリティ侵害を受けていない」と100%断言できますか? 2015/12/18 サイバー攻撃対策においてまず取り組むべきことは、社内や組織が「侵害されていない」こと、あるいは過去に侵害された形跡がないことを確認することだ。Compromise Assessment(侵害診断、略称:CA)は、ネットワークに標的型攻撃の有無やアクティビティの有無を診断する唯一無二なサービス。年間数百ものインシデント・レスポンスの経験を有するマンディアントが、実績をもとに蓄積した豊富なインテリジェンス(脅威情報)から作られる独自の侵害指標(IOC)に基づいて、マルウェアにとどまらず攻撃者の侵害の痕跡、異常通信の有無を調査する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 「セキュリティ侵害は防げない」を前提に、企業が備えておくべき対策-インシデント・レスポンス 「セキュリティ侵害は防げない」を前提に、企業が備えておくべき対策-インシデント・レスポンス 2015/12/18 標的型攻撃による被害は後を絶たず、いまや「セキュリティ侵害は防げない」という前提のセキュリティ対策が必須とされる。いま企業に求められるセキュリティ対策は、従来の「攻撃をいかに防ぐか」から、「攻撃にいかに対応するか」に切り替えて必要な体制を検討することだ。ファイア・アイでインシデント・レスポンスを担当するコンサルティング部門である「マンディアント」は長年のインシデント・レスポンス実績で蓄積した脅威情報(攻撃者の素性、目的、ツール、手法)をもとに、侵害の兆候を見逃さず、迅速、かつ的確に事後対応を可能にする。侵害は許しても情報漏えいはさせないマンディアントの取り組みを紹介しよう。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 高度なサイバー攻撃に特化した運用・監視サービス「FireEye as a Service」:マルウェアを「狩る」 高度なサイバー攻撃に特化した運用・監視サービス「FireEye as a Service」:マルウェアを「狩る」 2015/12/18 ネットワークに導入される多層防御におけるセキュリティ対策のコストは、膨大な額に上っている。しかし、明確な目的の下に、特定の標的を狙って攻撃を仕掛ける昨今の攻撃者は次から次へと手口を変化させており、セキュリティ調査の専門知識や攻撃者についてのインテリジェンス、フォレンジック技術を持たない組織ではとても太刀打ちできないのが実情だ。こうした課題に応え、24時間356日の監視による膨大なアラートから本当の脅威を検出し、マルウェアを「狩り」、事前予防的に標的型攻撃対策を実施するのが「FireEye as a Service」だ。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 膨大なアラートに適切に対処するには?アラートを制する企業はセキュリティを制す 膨大なアラートに適切に対処するには?アラートを制する企業はセキュリティを制す 2015/12/18 セキュリティ・アラートの発生件数は膨大だ。企業単位でひと月当たり数万件におよぶこともあり、アラートに対処し本当の脅威を見つける業務にセキュリティ部門は追われている。たとえ、アラートの正確な捕捉、分類が可能な場合でも、膨大な量の処理は至難の業で、迅速に対応できなければ悲惨な結果を招きかねない。本資料では膨大なアラートに適切に対処する方法を解説する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 効果的なインシデント・レスポンス体制の構築 効果的なインシデント・レスポンス体制の構築 2015/12/18 サイバー・セキュリティの現状を見る限り、セキュリティ侵害を完全に防ぐことは不可能だ。このセキュリティ侵害は避けられないという大前提を無視すると、脅威への対応を誤ることになりかねない。ファイア・アイのコンサルティング部門「マンディアント」は、世界中の数百の組織を対象に、重大なセキュリティ・インシデントに備えたレスポンス体制を評価、改善するサービスを提供している。本書では、その経験をもとに、インシデント・レスポンス計画を策定、実践するためのポイントを解説する。
ホワイトペーパー セキュリティ総論 マイナンバー時代のセキュリティ対策読本 マイナンバー時代のセキュリティ対策読本 2015/12/18 2016 年 1月から運用が開始されるマイナンバー制度。マイナンバー時代に合わせたセキュリティ対策として何をすべきか悩んでいませんか? セキュリティ対策で大事なことは一点豪華主義ではなく、多層防御のような全方位的な対策を行うことです。Office 365 とWindows 10 では、安全にマイナンバーを利用するために必要なセキュリティ機能を全方位的に網羅しています。
ホワイトペーパー IoT・M2M・コネクティブ 高セキュリティなIoTによる新規事業化をクイック&スモールスタートで支援 高セキュリティなIoTによる新規事業化をクイック&スモールスタートで支援 2015/12/04 NTTPCコミュニケーションズのIoTソリューション、フィールドクラウドは、IoTプラットフォームを中核にクイック&スモールスタートでIoTシステムを構築する垂直統合型クラウドソリューションだ。センサーなどのエンドデバイスから可視化/ビッグデータ分析機能を含むWebアプリケーションまで、必要な要素をすべてワンストップで提供する。既存システムとの連携、業界特有のカスタマイズニーズにも柔軟に対応。自社にとって適したIoTシステムの構築を実現する。
ホワイトペーパー OS・サーバOS 事例で見る、IBMソリューションの評価とユーザー企業からの声 事例で見る、IBMソリューションの評価とユーザー企業からの声 2015/11/26 IBMのソリューションによって、業務効率化やセキュリティ強化を実現した例は多数ある。本資料では、最新技術を活用した大学、出版社、通信会社の事例を紹介する。
ホワイトペーパー ワークスタイル・在宅勤務 変化し続けるワークスタイルと「チームでの協業」と「個人の生産性」を支えるIT 変化し続けるワークスタイルと「チームでの協業」と「個人の生産性」を支えるIT 2015/10/29 IBMでは、「顧客面談時間の最大化」「論理的チームオペレーションの効率化」「ペーパーレス」などの実現に向け、「オンデマンド・ワークスタイル」への変革に取り組んでいる。IBMのワークスタイル変革への取り組みの状況、ルールやポリシーの整備や企業の価値観の創出、コラボレーション・ツールについて紹介した講演資料。
ホワイトペーパー ワークスタイル・在宅勤務 時間や場所を問わない働き方のカギは モバイル&ソーシャル技術の活用にあり 時間や場所を問わない働き方のカギは モバイル&ソーシャル技術の活用にあり 2015/10/29 フリーアドレスや在宅勤務の導入、グローバルなチーム・オペレーションなど、他社に先駆けて、ワークスタイル変革に向けた施策を次々と打ち出してきたIBM。その取り組みを支える重要なカギとなっているのが、「モバイル」と「ソーシャル」だ。時間や場所、ツールの制約にとらわれない柔軟な業務環境を提供することで、社員間のコラボレーションやナレッジの活用を促進。同社が目指す「オンデマンド・ワークスタイル」の実現に役立てている。(講演レポート)
ホワイトペーパー モバイルセキュリティ・MDM BlackBerryの日本撤退、その時川崎汽船が選んだモバイル活用法とは? BlackBerryの日本撤退、その時川崎汽船が選んだモバイル活用法とは? 2015/10/23 世界有数の海運会社として、コンテナ船や重量物船などを運航するほか、エネルギー資源開発やターミナル事業、物流事業も行う川崎汽船。これまで同社では営業職と管理職を中心に、約400台のBlackBerryを配布してメールや電話として活用してきた。しかし2014年、BlackBerryの日本からの撤退が決まったことから、その後継としてスマートフォンを導入するプロジェクトをスタートさせる。自由度の高い使い方と強固なセキュリティーを両立させるために、川崎汽船はどのような選択をしたのだろうか。
ホワイトペーパー モバイルセキュリティ・MDM ポリシー策定やROIへの影響を考慮せよ! BYODの10のオキテ ポリシー策定やROIへの影響を考慮せよ! BYODの10のオキテ 2015/10/23 BYODは、IT部門のコストや管理負担を軽減しながら、社員が独自のデバイスで作業できる自由を提供する方法だ。いまやBYODの普及を無視したり、禁止したりすることは賢明とは言えないだろう。しかしここで問題となるのは、企業データを保護する安全な環境において生産性を確保しながら、個人用のアプリとデバイスをどのようにサポートするかだ。本資料では、BYODによって端末の効率的管理とコストの節約を実現するための10個のオキテを解説する。